找回密码
 立即注册
查看: 3092|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

# D9 B1 u, V6 r% @) [7 K5 P拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
; f9 w, _  t, a5 _5 m( H4 `4 \6 ?# o- D# a
例子1:Wordpress后台拿WEBSHELL的方法 ! |6 `8 g; Z5 O

- G- _  v& `2 {2 \) f: F例子2:https://www.t00ls.net/thread-21722-1-1.html 8 n- y" v% n; L/ Q; U0 r6 M

5 Q/ v9 j5 d* J  T* Z, H. E/ N方法:进入后台-模型管理-倒入模型
9 ?. m# `& J. a, P  X5 A$ W/ G
1 v- C' v1 t/ R' i倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 & W3 _* T1 @# i2 b# |& V

3 R7 [- H6 Q) u2 ]& k: b然后提交保存
) i7 Y- d5 w6 e
" l/ X( p* A8 K- J) n; R  v2 b会出现 导入失败,模型文件不存在
3 V8 N! E# S- j& Q
- K3 u, r1 t. n. X% \' ?* ~! h不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 3 n( R$ z1 o" b( ~) |% N

; m8 D7 D4 W7 S& y' }1 |地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
8 x; P4 M3 z9 U4 X9 l* S/ A9 V  B% v( K
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
+ ?) I1 `0 L6 x' y5 Z/ e/ n2 i: A3 t, i( P
一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~ - t! H1 ^* D6 V' i
, c5 L4 W$ k: w, W# u; P' u
拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 ; w9 M+ ?* v! _! S

$ k$ P: p$ [  |- B例子1:Wordpress后台拿WEBSHELL的方法 7 `3 t. G! f0 `1 [2 L/ g0 H

; z) ~# s. N; h8 }! d1 {例子2:https://www.t00ls.net/thread-21722-1-1.html ! W( K, `) X9 k! @% M& }8 w0 g  j  `
/ y! I7 H) e- P5 c
方法:进入后台-模型管理-倒入模型
3 D& I5 ^/ e1 @  ~5 n9 n, R% f6 k
! Y7 `3 B; p  c5 i倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。
7 ^& D" k3 m9 @% T: j& k# [' B% J# \8 D  M8 p% x; {8 l
然后提交保存
5 D" P8 ]( u7 I* @/ q8 u6 L
" _3 i; f# r% c) t会出现 导入失败,模型文件不存在 + e5 ]7 ]8 L4 U; T8 {3 ^
+ ^* H/ I/ Z$ v: c) b# {
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 : T) Q1 ?" S$ L0 K# r
3 J0 ]8 z' o! n  n8 t, [3 J6 D
地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip 3 w: u6 ^; O& n7 ~

7 `' q+ e" Y% H5 Z- y0 f' m# cwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php % \+ [9 ?4 ]- N/ s9 o

& [' C+ r2 l; |3 n1 L$ _  k一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~0 ^3 ?) f7 N. Z, C1 |+ Z9 ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表